[JS/PHP] Mit JavaScript auf PHP Session-Variablen zugreifen

Zweipunktnull

Commander
Registriert
Dez. 2004
Beiträge
2.546
Hallo!

Ja, der Betreff sagt eigentlich schon alles.
Ist es irgendwie möglich mit JavaScript auf PHP Session-Variablen zuzugreifen?

Also mit PHP lege ich also zum Beispiel die Variable $_SESSION['foo'] an und weise ihr den String "bar" zu. Kann ich dann mit JavaScript auf genau diese Variable zugreifen oder ist das nicht möglich? Ich vermute eher letzteres, aber Fragen kostet ja nichts. :)
 
Klar geht das:

PHP:
<script>
 var x = <?php echo $_SESSION['foo']; ?>
</script>
 
Hallo,
würde das auch andersrum funktionieren,
zum Beispiel so?
Code:
<script>
<?php echo $_SESSION['foo']; ?> = X
</script>
 
Nein, natürlich nicht. Wäre so etwas möglich, dann könntest du per XSS-Attacke wirklich extremen Schaden anrichten, indem du z.B. dne Login-Status eines Users änderst, seinen Warenkorb, seinen Zahlungsstatus,...
 
:( ...schade, hätte aber sein können :D
dennoch recht herzlichen Dank für die Info…
 
Zurück
Oben